Privacy by Design. - miten leivot tietosuojan tuotteisiin- 22.10.2014 Riikka Turunen Sanoma Director Data Protection & Privacy



Samankaltaiset tiedostot
CIO muutosjohtajana yli organisaatiorajojen

Aalto-yliopiston laatujärjestelmä ja auditointi. Aalto-yliopisto Inkeri Ruuska, Head of Planning & Management Support

TietoEnator Pilot. Ari Hirvonen. TietoEnator Oyj. Senior Consultant, Ph. D. (Economics) presentation TietoEnator 2003 Page 1

Enterprise Architecture TJTSE Yrityksen kokonaisarkkitehtuuri

Ketterämpi Sonera Matka on alkanut!

TIEKE Verkottaja Service Tools for electronic data interchange utilizers. Heikki Laaksamo

Bachelor level exams by date in Otaniemi

Bachelor level exams by subject in Otaniemi

Agora Center - Monitieteiset projektit

7. Product-line architectures

RAIN RAKENTAMISEN INTEGRAATIOKYVYKKYYS

Tietojärjestelmä uusiksi? Toimijaverkostot, niiden haasteet ja ratkaisut

Arkkitehtuuritietoisku. eli mitä aina olet halunnut tietää arkkitehtuureista, muttet ole uskaltanut kysyä

SOA SIG SOA Tuotetoimittajan näkökulma

Sofia Wilson

HITSAUKSEN TUOTTAVUUSRATKAISUT

Missä mennään BI? Mikko Kontio

MIHIN SUUNTAAN ARVIOINTI KEHITTYY MAAILMALLA? Didaktiikan teemapäivä, , Turun yliopisto Petri Uusikylä, Suomen arviointiyhdistys

Collaborative & Co-Creative Design in the Semogen -projects

Constructive Alignment in Specialisation Studies in Industrial Pharmacy in Finland

Tieto ja sen mallinnus Fonectalla - Teemme tiedosta arvokasta. Aija Palomäki, TDWI jäsenkokous

Rakentamisen 3D-mallit hyötykäyttöön

ProAgria. Opportunities For Success

Miten strategiset muutokset saadaan parhaiten aikaan - Tunnista myös kompastuskivet

Tekes the Finnish Funding Agency for Technology and Innovation. Copyright Tekes

KOMPETENSSIT. Koulutus Opiskelija Tuuttori. Business Information Technologies. NQF, Taso 6 - edellyttävä osaaminen

Arto Kiviniemi Tutkimusprofessori Rakennetun ympäristön tiedonhallinta

Indoor Environment

A new model of regional development work in habilitation of children - Good habilitation in functional networks

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

SYSTEEMIJOHTAMINEN! Sami Lilja! itsmf Finland 2014! Oct ! Kalastajatorppa, Helsinki! Reaktor 2014

Hankkeiden vaikuttavuus: Työkaluja hankesuunnittelun tueksi

Mammutti vai elefantti?

HAVAINTOJA PARHAISTA KÄYTÄNNÖISTÄ. Harri Vilander, Nixu Oy

Suomen 2011 osallistumiskriteerit

SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques. Tietoturvallisuuden hallinta ISO/IEC Reijo Savola Johtava tutkija VTT

VEIKKAUS JA VASTUULLISUUDEN VIESTINTÄ

Innovative and responsible public procurement Urban Agenda kumppanuusryhmä. public-procurement

Green Growth Sessio - Millaisilla kansainvälistymismalleilla kasvumarkkinoille?

Jussi Jyrinsalo Neuvottelutoimikunta Fingridin toiminta kansainvälisessä ympäristössä

Asiakastieto vai asiakkaan tieto? Asiakastiedon uhat ja mahdollisuudet

Teollinen markkinointi ja kansainvälinen liiketoiminta. Pääaineen esittely

Teknologinen muutos ja yliopistojen tulevaisuus. Tievie-seminaari Helsinki Antti Auer

Augmented Reality (AR) in media applications

Master-opinnot Haaga-Heliassa. Avoin AMK infoilta Koulutusasiantuntija Sanna Heiniö

Aalto Service Factory

Muotoilun koulutus (YAMK) ja Media-alan koulutus (YAMK) 15S

Technopolis Business Breakfast Technopolis, Kuopio

Enterprise Security Architecture, A Business Driven Approach Kappaleet 7 ja 8

CASE POSTI: KEHITYKSEN KÄRJESSÄ TALOUDEN SUUNNITTELUSSA KETTERÄSTI PALA KERRALLAAN

WAMS 2010,Ylivieska Monitoring service of energy efficiency in housing Jan Nyman,

Tietoturvallinen liikkuva työ. Juha Tschokkinen

Yhteinen Täydentävä osaaminen ja vapaavalintaiset opinnot YAMK kaikille LAMKin opiskelijoille

Big-data analytiikka-alusta osana markkinoinnin kokonaisratkaisua

SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques

Tutkijanuran ja -aseman kehittäminen (HR Excellence in Research)

Laitteista digitaalisiin ratkaisuihin Case Kemppi

Datasta arvoaliiketoiminnalle. Kirsi Pietilä Business Intelligence Lead

Digitalisaation kartoitus ja tiekartan suunnittelu. Palvelu innovaatioseteliin Steamlane Oy

Tietoturva ja johdon vastuu

Liikkuvien työkoneiden etäseuranta

MITEN OPIT SKAALATAAN? TONI LUHTI - PLATFORM OF TRUST

Enhancing our Heritage Toolkit. Työkalupakki

Lahden ammattikorkeakoulu Lahti University of Applied Sciences Liiketalouden ja matkailun ala Faculty of Business and Hospitality Management

Making diversity manageable. Miradore. Käytännön kokemuksia rahoituksen hakemisesta. Tiistai Technopolis Vapaudenaukio / Lappeenranta

Johtamisen haaste kokonaisarkkitehtuuri menestyksen mahdollistajako?

Uuden sukupolven soteratkaisut

DIGITAL MARKETING LANDSCAPE. Maatalous-metsätieteellinen tiedekunta

Organisaation kokonaissuorituskyvyn arviointi

Kuinka rakentaa globaaleja verkostoja - kommenttipuheenvuoro

Verkkokoulutus ja uuden oppimiskulttuurin luominen. TieVie-kouluttajakoulutus Helsinki Pirjo Ståhle

Wed :00-12:00 21C00250 OrganisaatiokäyttäytyminenT01 43 Wed :00-12:00 21C00250 OrganisaatiokäyttäytyminenT02 51

Sulautettu tietotekniikka Ubiquitous Real World Real Time for First Lives

EVE-Electric Vehicle Systems Programme status

Millaisia mahdollisuuksia kyberturva tarjoaa ja kenelle? Ja mitä on saatu aikaan?

SFS:n IT-standardisoinnin vuosiseminaari

Internet of Things. Ideasta palveluksi IoT:n hyödyntäminen teollisuudessa. Palvelujen digitalisoinnista 4. teolliseen vallankumoukseen

Miten Time to Profit on toteutettu yritysten tuotekehitysprojekteissa?

Miten teollinen internet voi mullistaa liiketoimintasi

Data Quality Master Data Management

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat

Kokonaisarkkitehtuurin omaksuminen: Mahdollisia ongelmakohtia ja tapoja päästä niiden yli

Palvelukonsepteja korjausrakentamiseen muilta toimialoilta - liiketoiminta- ja verkostotutkijan näkemys korjaamiseen

FORUM 2014 Palvelujen tuleva standardisointi Risto Pulkkanen, SFS Finlandia-talo, Helsinki

Millainen on viihtyisä kaupunki ja miten sitä mitataan?

ISEB/ISTQB FOUNDATION CERTIFICATE IN SOFTWARE TESTING III

Tietojenkäsittelytieteiden koulutusohjelma. Tietojenkäsittelytieteiden laitos Department of Information Processing Science

Valtionhallinnon käyttäjäpäivä - IBM Cognosin tulevaisuuskatsaus ja nykypäivä

Aiming at safe performance in traffic. Vastuullinen liikenne. Rohkeasti yhdessä.

Smart cities - nyt ja huomenna

Tietohallintomalli Kokemukset ja yhteensopivuus kansainvälisiin käytäntöihin Katri Riikonen, Head of CIO Innovation Center

VALTAKUNNALLINEN YLIOPISTOKESKUSSEMINAARI Tulevaisuuden innovaatioiden, oppimisen ja osaamisen ekosysteemejä

Lupien ja valvonnan digitaalinen hallinta (Vallu)

NAO- ja ENO-osaamisohjelmien loppuunsaattaminen ajatuksia ja visioita

Teollinen Internet & Digitalisaatio 2015

Erasmus Charter for Higher Education Hakukierros kevät 2013 Anne Siltala, CIMO

FROM VISION TO CRITERIA: PLANNING SUSTAINABLE TOURISM DESTINATIONS Case Ylläs Lapland

Kohti teollisuuden älykästä palveluliiketoimintaa

Strategiset kyvykkyydet kilpailukyvyn mahdollistajana Autokaupassa Paula Kilpinen, KTT, Tutkija, Aalto Biz Head of Solutions and Impact, Aalto EE

Transkriptio:

Privacy by Design - miten leivot tietosuojan tuotteisiin- 22.10.2014 Riikka Turunen Sanoma Director Data Protection & Privacy

Miten tietosuoja leivotaan tuotteisiin systeemi vai tuotekohtaiset arvioinnit? Tietosuojan rakennuspalikat: periaatteista käytäntöön Sanoma: tietosuoja datastrategian kulmakivenä Tietosuojan rajapinnat yrityksen muihin toimintoihin 2 22 October 2014 Nixu 22.10.2014 RiTurunen - For distribution to seminar participants

Yksityisyys ihmisoikeutena 3

Collection Limitation Purpose Specification Use Limitation Principle Openness Individual Participation Data Quality Security Safeguards Accountability 4

Tietosuojaperiaatteet ristiaallokossa? Shifting from collection to use? Purpose limitation vs. innovation? Harms based approach 5

Tietosuojan toteutuminen edellyttää systemaattista lähestymistä Politiikat Sanoman tietosuojan politiikat ja periaatteet pohjautuvat lakiin, toimialan parhaisiin käytäntöihin, ja itsesäätelyohjeistuksiin. Governance: miten olemme järjestäytyneet jotta tietosuojan vaatimukset toteutetaan. Policy Ohjeistukset, prosessit ja tekniset kyvykkyydet Käytännön ohjeistukset Prosessit (e.g. tietoturva, laatu, kuluttajien oikeudet) Tekniset ja arkkitehtuuriin liittyvät kyvykkyydet Privacy by Design Proatiivinen ja jatkuva uhkien ja mahdollisuuksien arviointi liiketoiminnan operaatioissa. Läpinäkyvyys, käyttäjäystävällisyys ja tiedon käsittelyn säännöt läpi tiedon elinkaaren. Privacy by Design Guidelines, Procedures Monitoring & Reporting Monitorointi & raportointi Privacy Program Määrittelee politiikat, Valvoo niiden ohjeistusta ja toteutusta, Johtaa riskienhallintaa ja Ylimmän johdon informoinnin. 6

Tietosuojan muotoilun periaatteet (PbD) Proactive measures: privacy considerations embedded into defining a business model and solution architecture for new products at the beginning of the planning phase not pasted onto a service / product as an after thought. Proactive evaluation of risks and opportunities helps develop creative solutions. Designing privacy throughout the full lifecycle of data even when it passes through several different systems. Keeping privacy engineering and implementation open and transparent both to the end users, as well as to the professionals supporting the system production. Respecting Privacy as default settings (requiring end users to do as little as possible to protect their privacy), and keeping the design user centric. Ontario 7 Privacy 22 Commissioner, October 2014 Ann Cavokian Nixu has 22.10.2014 coined RiTurunen some key - For PbD distribution principles. to seminar See participants http://www.privacybydesign.ca/index.php/about-pbd/7- foundational-principles/

Sanoma 8

TRUST 9

Tietosuoja mahdollistajana 10

Tietosuojan toteutus: 1. Systeemitaso 2. Yksittäiset tuotteet 11

Mitkä asiat vaikuttavat tietosuojan toteutukseen? Tuotteiden ja palveluiden luonne Kuluttajien arvolupaus Uhat ja vaikutukset Kuluttajien odotukset Datan käyttötarkoitukset Datan rooli liiketoiminnassa Arkkitehtuuri Sisäinen toimintakulttuuri R&D prosessit Riskien hallinnan kulttuuri Data governance kypsyys Ulkoinen toimintaympäristö Kumppanit Standardit Lain tulkinnat 12 22 October 2014 Nixu 22.10.2014 RiTurunen - For distribution to seminar participants

Big Data projekti: Datan käyttötarkoituset Sanomalla Sisällön personointi CRM Digitaalisen mainonnan targetointi Kuluttajaymmärrys Tuotekehitys & Innovointi Adaptive Learning 13

Digital transactions Subscriptions Digital Clickstream Consumer Research External data 14

Datan käsittelyn elinkaari 1 Kuluttajien vuorovaikutus + datan keruu 6 Analytiikan hyödyntäminen toiminnoissa Data Driven Insights 2 Product A Product B Product C Data operatiivisissa kannoissa Customer Relationship Management Advertising Targeting Service Personalization UX & Product Development 3 Data eri tietovarastoissa, strukturoimattomissa kannoissa, ja analytiikan alustoissa 4 Analytiikka & data mining 5 Matemaattinen mallinnus & niiden tuotteistus 15 Yhteiset tietovarannot HUOM: havainnollistava kuva

Datan luokittelumalli tietosuojan näkökulmasta Käytetty tunniste Tunnistustaso 1. Datan tunnistustaso Miten tarkasti data voidaan sitoa tunnistettuun asiakkaaseen? 2. Datan sensitiivisyys Mitä dataa tunnisteisiin yhdistetään? Syntyykö kontekstin kautta sensitiivistä dataa? E.g. sijainti, viestinnän metadata, arkaluonteiset data 3. Datan käyttötarkoitukset Miten dataa tullaan hyödyntämään? Personally identifiable data Anonymous Data Pseudonymous data Asiakkaan ID Digitaalisen tilin tunniste Laitteen ID Sovelluksen ID, Evästeet Sessio ID / Ei mitään tunnistetta Tarkistettu Tunnistettu asiakas UUSI DATA LUOKKA Havaittu laitteen käyttäjä Havaittu käyttäjä Anonyymi 16

Esimerkki: Kuluttajan informointi 17

Luvanhallinta: Hollannin cookie consent malli 18 22 October 2014 Nixu 22.10.2014 RiTurunen - For distribution to seminar participants

From Principles to practical implementation Privacy Policy = Principles + Governance Model Guidelines & Templates Privacy Enhancing Technologies Processes PIA evaluates implementation and determines need for new guidlines, PETs and processes Implementation into products & services 19

Tietosuojan vaikutusten arviointi tuotekehityksessä 20

Yksittäisten tuotteiden tuettava datan yhteistä käyttöä Sisällön personointi CRM Digitaalisen mainonnan targetointi Kuluttajaymmärrys Tuotekehitys & Innovointi Adaptive Learning 21

Tietosuojan toteutus: 1. Systeemitaso 2. Yksittäiset tuotteet 22

Tietosuoja funktiona 23

Mihin sijoittaa tietosuoja organisaatiossa? CEO Business leaders CFO CIO GC COO EVP HR EVP Communications Marketing Audit IT Ethics & Compliance Corporate Security Information security Privacy Records / Knowledge mgnt BC/DR Source: p170 Building a Privacy Program: a Practitioner s Guide;; Kirk M. Herth, Published by IAPP, 2011 24

Sanoman Privacy Program rakennuspalikat Yrityksen Visio, Missio & Strategia Datan hyödyntämisen tavoitteet Lain tulkinta, Periaattet & Politiikat Vaikutuksen arviointi (Privacy Impact Assessment) Käytännön ohjeistukset & toteutuksen jalkauttaminen (R&D) Organisaatiomalli, resursointi Arkkitehtuuri, Datan luokitukset, dokumentointi, data management Tietoturva & riskienhallinta Tekniset kyvykkyydet Päätöksenteko, vastuut Viestintä & kuluttajasuhteen hallinta Public Affairs Tietosuojan kompetenssin kehittäminen Muutoksenhallinta 25

Tietosuojan rajapinnat Sanoman toiminnassa 26 Tuotekehitys Markkinointi + asiakaspalvelu Myynti Data HR Osotopalvelut IT / teknologia Tietoturva Sisäinen auditointi Riskienhallinta Compliance management Lakitoiminnot Viestintä

Tietosuojan tulevaisuus Data Governancessa? Governance Framework The specification of decision rights and an accountability framework to encourage desirable behavior in the valuation, creation, storage, use, archival and deletion of information. It includes the processes, roles, standards and metrics that ensure the effective and efficient use of information in enabling an organization to achieve its goals. (Gartner) Compliance Management Data Governance Risk & Security Management 28

Smart Data, Smart privacy. Thank You!